INGOTS
搜索文档
RTX to optimize cyber vulnerability detection for DARPA
Prnewswire· 2025-08-05 21:00
文章核心观点 - RTX旗下BBN Technologies获得DARPA INGOTS项目合同 旨在通过自动化技术加强网络安全 应对日益复杂的漏洞利用链威胁 [1][2] - 项目将开发名为STALAGMITE的测试评估平台 以高保真度模拟真实攻击场景 提升安全干预的效率和规模 [4][9] - 尽管项目初期聚焦Android生态系统 但其方法论和技术预计将在个人、企业、政府和军事领域产生广泛影响 [4] 合同与项目目标 - INGOTS项目全称为Intelligent Generation of Tools for Security 目标是开发先进方法以识别和缓解复杂漏洞利用链 防止其在现实攻击中被利用 [1] - 项目旨在自动化漏洞利用链的创建、修改、建模和分析 以解决当前主要依赖手动分析的方法在专业知识和时间上的高消耗问题 [2] - 项目核心是创建一个能够复制真实世界攻击场景并预测潜在风险的系统 而非仅仅识别单个漏洞 [3] 技术方案与能力 - BBN将运用其在测试平台架构方面的专业知识开发STALAGMITE系统 该系统将作为测试和评估漏洞分析工具的综合平台 [4] - 平台关键能力包括在结合虚拟与物理环境的高保真度测试中进行准确的真实世界模拟 确保在安全受控环境下对Android漏洞进行真实评估 [9] - 通过INGOTS组件的无缝集成 实现主动威胁响应 使安全团队能够预测和缓解潜在攻击 并提供一个用于可重复自动化测试的稳健环境以推进安全研究 [9] 市场与行业背景 - 漏洞利用链威胁日益增长 美国网络安全和基础设施安全局的已知被利用漏洞目录已超过1300个条目 且持续增长 反映了针对关键服务和网络的威胁数量在增加 [2] - 当前评估方法存在成本高、耗时长、缺乏可扩展性和效率的问题 自动化技术旨在将安全专业人员从这一负担中解放出来 [4] 公司信息与项目执行 - BBN Technologies成立于1948年 是RTX旗下公司 专注于国家安全优先领域的先进技术研发 拥有从ARPANET到首封电子邮件及首个量子密码保护地铁网络的技术传承 [6] - 项目由BBN领导的团队执行 包括Assured Information Security 工作将在马萨诸塞州剑桥、马里兰州哥伦比亚和纽约州罗马完成 [5] - RTX是全球最大的航空航天和国防公司 拥有超过185,000名员工 2024年销售额超过800亿美元 [7]